未来不会只有一种身份识别系统
在本系列文章中,我们探讨了北美地区数字身份的发展历程:从分散的身份验证流程到可重复使用的凭证,从孤立的身份验证事件到可信的数字生态系统。在此过程中,一个主题始终贯穿其中:数字身份的未来将不再主要侧重于证明某人的身份,而是更多地关注建立组织间可信的信息交换方式。
我们在之前的博客中探讨了两个正在塑造这一未来的关键发展。 首先,我们探讨了信任框架如何为独立组织提供必要的治理机制,使它们能够放心地相互依赖对方的数字凭证。随后,我们分析了移动驾驶证(mDL)如何成为这些概念首次大规模应用的案例,展示了可信凭证在现实世界中如何被安全地签发、存储、出示和验证。这些发展共同预示着一场更为宏大的变革,而这场变革才刚刚开始显现雏形。
未来不会由单一的数字钱包、一家主导的身份提供商或通用的凭证来定义。相反,未来将围绕互操作性强的信任框架构建,这些框架能够让众多不同的参与者(包括公共和私营部门)以安全、一致且大规模的方式交换可信信息。对于北美而言,这种去中心化的方法很可能成为一种竞争优势,而非限制因素。
移动驾驶证已证明这一模式行之有效
围绕移动驾驶证(mDL)的大部分讨论,理所当然地集中在用数字凭证取代实体凭证上。然而,移动驾驶证的真正意义远不止于驾驶证本身。它们证明,权威凭证可以由一个值得信赖的组织签发,由个人安全存储,并由完全不同的组织进行验证,而无需每个参与者都必须在同一个专有生态系统中运作。
这一看似简单的功能改变了讨论的焦点。各组织不再仅仅询问如何将驾驶证数字化,而是开始探讨还有哪些其他可信凭证可以采用相同的模式。职业执照、员工凭证、医疗记录、教育资质、许可证、财务证明以及无数其他凭证,都可以利用相同的底层架构。相比之下,“钱包”的重要性已不如那个能够让可信凭证在参与者之间安全流转的生态系统。
也许更重要的是,mDLs 已经证明了互操作性是可实现的。政府机构、技术提供商、依赖方和标准组织各自发挥着不同的作用,但正因为它们遵循共同的技术规范并达成了运营原则的共识,整个生态系统才能正常运转。这一蓝图几乎可以肯定将成为下一代数字身份生态系统的典范。
治理是将技术转化为信任的关键
正如我们在第4篇博客中讨论的那样,仅靠技术本身无法建立信任。加密技术保护凭证的安全;标准定义数据格式;设备则保障私钥的安全。虽然这些功能都至关重要,但它们只能解决问题的一部分。
各组织还需要对规范该生态系统本身的规则抱有信心。谁有权签发凭证?每份凭证代表何种级别的身份保证?凭证如何被暂停或撤销?当信任崩溃时,由谁承担责任?争议如何解决?这些问题无法仅靠技术来解答,而是需要治理机制。
这正是信任框架为何在数字身份生态系统中日益成为至关重要的一层。它们确立了相关政策、运作规则、保障模型和问责机制,使独立组织能够相互信任对方的凭证。如果没有治理机制,互操作性充其量只是技术上的可能性;有了治理机制,互操作性便成为运营层面的现实。
通过协作构建的生态系统
北美的身份识别格局不太可能与欧洲或亚洲部分地区正在兴起的集中式数字身份模型相似。相反,它将通过政府机构、金融机构、医疗保健提供商、电信公司、技术平台、标准组织以及企业之间的协作继续演进。每个参与者都具备独特的能力并承担着相应的责任,没有任何一方能够单独构建整个生态系统。
这种协作模式并非新鲜事物。支付行业数十年来一直致力于构建互操作性网络,其中独立参与者在共同标准、共享治理和独立认证的框架下开展运营。如今,数字身份领域正沿着一条极为相似的道路前进。信任框架并非要取代现有机构,而是让它们在保持竞争、创新和消费者选择权的同时开展合作。
信任必须经过独立验证
随着生态系统之间的互联互通日益加深,不能仅仅因为各组织声称符合同一标准,就理所当然地认为它们具备互操作性。支付、网络安全及其他高度受监管行业的经验表明,只有在经过严格测试、认证和独立核查的支持下,技术规范才能充分发挥其价值。
这一原则同样适用于数字身份。签发方需要确信其签发的凭证能够在多个钱包和验证环境中实现互操作。依赖方需要确信向其出示的凭证符合既定规范。消费者则期望凭证无论在何处使用都能保持一致的运行效果。独立测试和认证能够提供必要的信心,从而将互操作性从一种愿景转变为组织在实际生产环境中可以依赖的可靠机制。
在我们的“北美数字身份”博客系列中了解更多内容:
第一章: 北美身份识别的现状:设计上的碎片化
第二章:互操作性缺口:身份系统崩溃之处
第三章:从标准到系统:为何实施才是难点
第四章: 实践中的可信度:如何真正信任一个身份?
第五章: 新兴轨道:钱包、凭证与移动主导的身份未来